信创邮件系统的两种落地形态:本地私有化部署与信创政务云部署
📖 原文翻译与解读。原文:《互联网政务应用安全管理规定》(ztpop 信创研究中心,2024 年 7 月 1 日施行)
一、执行摘要
信创邮件系统的落地并非「是否上云」的二元选择题,而是在国家信创政策框架内,于本地私有化部署与信创政务云(国资云)部署两种形态之间做合规适配。中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部联合制定的《互联网政务应用安全管理规定》(2024 年 7 月 1 日施行)为互联网电子邮件系统的建设运行划定了明确红线:为政务应用提供服务的数据中心、云计算服务平台应当设在境内(第二十三条),党政机关采购云计算服务应当选取通过国家云计算服务安全评估的云平台(第二十四条)。这意味着,无论本地还是云端,「境内」与「通过安全评估」是两条不可逾越的底线。
二、两种形态的定义与边界
本地私有化部署指邮件系统软硬一体部署在用户自有或专属机房,数据、密钥与运维权限完全由本单位掌握,典型如信创邮件系统在信创服务器(鲲鹏、飞腾、海光、兆芯、龙芯、申威)与信创操作系统(银河麒麟、统信 UOS)之上的全栈私有化。
信创政务云 / 国资云部署指邮件系统运行于通过国家云计算服务安全评估的境内政务云或国资专有云,底层算力由云服务商提供,但逻辑隔离、数据驻留境内。国资委推动的国资云即此类形态的典型代表。
三、政策为两种形态划出的边界
- 境内驻留:《规定》第二十三条要求政务应用的数据中心与云计算平台设在境内,直接排除了境外公有云承载政务邮件的可能。
- 云的准入:第二十四条规定党政机关采购云计算服务须选取通过国家云计算服务安全评估的云平台,未经评估的商业化公有云不得承接政务邮件。
- 统一建设:第三十一条鼓励各地区、各部门通过统一建设、共享使用的模式建设机关事业单位专用互联网电子邮件系统,作为工作邮箱。
- 等保与密码:第十七条要求落实网络安全等级保护制度与国家密码应用管理要求,重要邮件系统须符合等保第三级。
四、本地与云的核心差异
| 维度 | 本地私有化部署 | 信创政务云部署 |
|---|---|---|
| 数据控制权 | 本单位完全掌握 | 数据驻留境内、逻辑隔离 |
| 运维责任 | 本单位负责全栈 | 云服务商共担(第二十四条) |
| 扩展弹性 | 受自有硬件上限约束 | 按需弹性扩容 |
| 最高权限 | 本单位专人(第二十五条) | 云上隔离、仍需本单位管控 |
五、按机构属性选择
对党政机关、关键信息基础设施运营者,《规定》第十七条、第三十一条倾向于本地或专属信创云的强管控形态;对数据敏感但算力波动大的单位,可评估通过国家云计算服务安全评估的国资云。无论哪种形态,都须满足《规定》第二十三条(境内)、第二十四条(评估云)、第十七条(等保三级与商用密码)三项硬约束。
六、邮件系统选型启示
选型的第一性问题不是「本地还是云」,而是「是否满足境内驻留、通过安全评估的云平台、等保三级与商用密码四项硬约束」。在此前提下,按数据敏感度与算力弹性在本地私有化与信创政务云之间权衡。后续本系列将逐条拆解等保、商用密码、数据出境、行业监管等维度,给出可落地的对比框架。
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
